ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
AI Act (rozporządzenie UE w sprawie sztucznej inteligencji)
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 ustanawiające zharmonizowane przepisy dotyczące sztucznej inteligencji, które dzieli systemy AI według poziomu ryzyka i wiąże z każdą klasą inne obowiązki dostawców i podmiotów stosujących.
TAB. 1Nazwapo angielsku
| Po angielsku | EU AI Act |
|---|---|
| Po polsku | AI Act (rozporządzenie UE w sprawie sztucznej inteligencji) |
| Którą formą pisać | po angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim. |
| Inne formy | akt o sztucznej inteligencji · rozporządzenie o sztucznej inteligencji · rozporządzenie 2024/1689 |
| Odmiana | AI Act nieodmienny: przepisy AI Act, zgodność z AI Act, wymogi AI Act (nie „AI Actu”) |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | Sekurak i CyberDefence24 używają wyłącznie angielskiej nazwy: „2 sierpnia weszły w życie kolejne przepisy AI Act” (Sekurak), „AI Act w praktyce. Jak zarządzać ryzykiem AI [OPINIA]” (CyberDefence24). Niebezpiecznik nie ma artykułu poświęconego AI Act. |
|---|---|
| Urząd i ustawa | Rozjazd wewnątrz samego rejestru urzędowego: EUR-Lex podaje pełny polski tytuł „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji”, ale UODO w komunikatach pisze po prostu „AI Act” („OD AI ACT DO KRAJOWYCH REGULACJI – webinarium UODO”). |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji” | eur-lex.europa.eu |
| EN | „OD AI ACT DO KRAJOWYCH REGULACJI – webinarium UODO” | uodo.gov.pl |
| EN | „AI Act w praktyce. Jak zarządzać ryzykiem AI [OPINIA]” | cyberdefence24.pl |
| EN | „2 sierpnia weszły w życie kolejne przepisy AI Act” | sekurak.pl |
TAB. 4Obok w tej dziedzinie6
| administrator danych osobowych | data controller | Podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych i odpowiada za zgodność tego przetwarzania z RODO (zasada rozliczalności). |
| akt o cyberodporności | Cyber Resilience Act | Rozporządzenie UE 2024/2847 z 23 października 2024 r. wymagające, by produkty z elementami cyfrowymi były projektowane bezpiecznie i otrzymywały aktualizacje przez zadeklarowany okres wsparcia, wraz z obowiązkiem zgłaszania aktywnie wykorzystywanych podatności. |
| analiza wpływu na działalność | business impact analysis (BIA) | Analiza ustalająca, które procesy są krytyczne i jakie straty finansowe, prawne oraz wizerunkowe przynosi ich przerwa w czasie — podstawa wyznaczenia RTO i RPO. |
| apetyt na ryzyko | risk appetite | Poziom i rodzaj ryzyka, jaki organizacja jest gotowa podejmować w dążeniu do swoich celów, wyznaczany i zatwierdzany na szczeblu zarządu lub rady nadzorczej. |
| audyt bezpieczeństwa | security audit | Niezależna, oparta na dowodach ocena, czy zabezpieczenia i procesy organizacji spełniają przyjęte kryteria — normę, przepis prawa lub politykę wewnętrzną. |
| CISO | CISO (Chief Information Security Officer) | Osoba na poziomie kierownictwa odpowiadająca za strategię bezpieczeństwa informacji, zarządzanie ryzykiem i zgodność w całej organizacji; w reżimie NIS2/KSC formalną odpowiedzialność ponosi kierownik podmiotu, a CISO pełni rolę wykonawczą i doradczą. |